单项选择题建立可接受的风险水平的责任属于()。

A.质量保证经理.
B.高级业务管理.
C.CIO首席信息主管.
D.首席安全主管


您可能感兴趣的试卷

你可能感兴趣的试题

1.单项选择题下面哪一种IT治理是提高战略联盟(alignment)的最佳做法()。

A.供应商和合作伙伴的风险管理.
B.基于客户、产品、市场、流程的知识库实施到位.
C.提供有利于于建立和共享商业信息的组织结构.
D.高层之间对于业务和技术责任的协调

2.单项选择题以风险为基础的审计方法,IS审计师应该首先完成()。

A.固有的风险评估.
B.控制风险评估.
C.控制测试评估.
D.实质性测试评估.

3.单项选择题在审计报告确认发现的结果finding后,被审计方迅速采取了纠正行动。审计师应该()。

A.在最后报告中包括发现的结果,因为IS师要负责正确的审计报告包括所有的发现结果。
B.在最后的调查报告中不包括发现结果,因为审计报告仅仅包括未解决的发现结果
C.在最后的调查报告中不包括发现结果,因为在审计师审计期间,纠正行动已经被确认。
D.包括结果,仅仅在闭幕会议上讨论调查之用。

4.单项选择题综合测试法ITF被认为是一个有用的工具,因为它()。

A.对于审计应用控制来说,是一种具有成本效益的方式
B.允许财务和IS审计师整合他们的测试
C.将处理的输出结果与单独计算的数据进行比较。
D.为IS审计师提供分析大量信息的工具

5.单项选择题下列哪一个是风险评估过程的描述?风险评估是()。

A.主观.
B.客观.
C.数学方法
D.统计

6.单项选择题确定商品库存的价值已超过八周,IS审计师最有可能是用()。

A.测试数据.
B.统计抽样
C.综合测试法ITF
D.通用审计软件

7.单项选择题在有异议的情况下,离开审计面谈中,考虑到结果的影响,IS审计师应该()。

A.要求被审计人员以签名的形式接受所有法律责任
B.阐述调查的意义和不纠正的风险
C.向审计委员会报告有异议的情况
D.接收被审计方的意见,因为他们有处理的所有权

8.单项选择题IS审计师评估信息系统的管理风险。IS审计师应该最先审查()。

A.已经实施的控制
B.已经实施控制的有效性
C.资产的风险监督机制
D.资产的脆弱性和威胁

9.单项选择题在评估网络监测控制时,IS审计师第一步应该审核网络的()。

A.A拓朴图.
B.带宽使用.
C.阻塞分析报告
D.瓶颈确定

10.单项选择题IS审计师从一个客户的数据库引入数据。下一步需要确认输入数据是否完整,是由()。

A.匹配输入数据的控制总数和原始数据的控制总数
B.对数据进行排序以确认是否数据和原始数据的序号相同
C.审查打印输出的前100条原始记录和输入数据的前100条记录
D.按照不同的分类过滤数据,和原始数据核对